设为首页 收藏本站
查看: 1007|回复: 0

[经验分享] squid基础知识及简单实验小结(一)

[复制链接]

尚未签到

发表于 2018-12-27 09:31:00 | 显示全部楼层 |阅读模式
    在服务器领域,Linux的稳定性,可操作性决不输于任何操作系统,并且也有优秀的软件支持。Squid就是其中之一。Linux加Squid的组合做为代理服务器,为几百人的小型局域网代理绰绰有余。下面,我就简要介绍一下Squid的基本使用。
一、Squid的工作原理
     Squid是一个缓存网络数据的软件,当一个用户要下载一个主页时,它向Squid发出一个申请,要Squid替它下载,然后Squid连接所申请网站并请求该主页,接着把该主页传给用户同时保留一个备份,当别的用户申请同样的页面时,Squid把保存的备份立即传给用户,使用户觉得速度相当快。目前,Squid 可以代理HTTP, FTP, GOPHER, SSL 和WAIS协议,暂不能代理POP, NNTP等协议。
    Squid的另一个优越性在于它使用访问控制清单(ACL)和访问权限清单(ARL)。访问控制清单和访问权限清单通过阻止特定的网络连接来减少潜在的Internet非法连接,可以使用这些清单来确保内部网的主机无法访问有威胁的或不适宜的站点。
因此,squid的主要作用可归结为:
1、通过缓存的方式为用户提供Web访问加速
2、对用户的Web访问进行过滤控制
二、Squid的用途
    Squid代理服务可以分为普通代理和透明代理两种。
普通代理服务:需要客户机在浏览器中指定代理服务器的地址、端口,不适于推广应用。
透明代理服务:客户机不需要指定代理服务器地址、端口等信息,但是需要设置防火墙策略将客户机的Web访问数据转交给代理服务程序处理,适用于企业的网关主机(共享接入Internet)中。
Squid的访问控制应用
三、Squid的配置应用
    首先喽,当然是安装Squid文件包了。
主配置文件:/etc/squid/squid.conf
默认监听端口:TCP 3128
默认访问日志文件:/var/log/squid/access.log
在主配置文件中,有如下几个重要选项:
http_port:设定Squid监听的端口,一般设为8080。缺省为3128。

   cache_mem:设定Squid占用的物理内存,根据经验,cache_mem的大小不应超过你的服务器物理内存的三分之一,否则将会影响机器的总体性能。

maximum_object_size:设定Squid可以接收的最大对象的大小,缺省值为4M,

reply_body_max_size:设定服务器响应数据的最大值。(用于访问控制中)

cache_dir:设定缓存的位置、大小。一般形式如下:
cache_dir ufs /usr/spool/squid/ 100 16 256
ufs 代表缓存数据的存储格式;
/usr/spool/squid/ 代表缓存的位置;
100代表为缓存目录分配的磁盘空间为100M;
16和256代表缓存空间中一级和二级目录数。

ache_mgr:定义服务器管理员的邮箱地址;

error_ dictory:定义连接失败时显示错误信息的文字类型;

visible_hostname:定义可见的主机名;

下面就介绍一下普通代理服务的实现:我们需要客户机在浏览器中指定代理服务器的地址、端口。
打开客户端的浏览器主页。点击Edit选中Preferences选项。

点击Avanced菜单,选中Network选项,点击Setting,

选中Manual proxy configuration,在对话框中填上代理服务器的IP地址,端口为3128

启动squid服务,设置代理服务器的squid配置文件和客户端的浏览器后,在服务器端检查一下语法是否有错误,命令为:squid –k parse 重新读取配置文件。

打开客户端浏览器,输入要访问的IP地址,我们先来下载一下服务器上已经建立好的两个文件,分别为9M、11M。 由于在squid服务器上我们定义的规则才为只允许下载最大的文件为10M。

因此当我们下载大小为9M的文件时,提示可以下载,如图:

当下载大小为11M的文件时,提示错误信息,如图:

由于在配置文件中我们设置了管理员邮箱地址,所以在提示错误信息时,会显示管理员邮箱。



在配置文件中我们设置的错误提示信息显示为中文,由于客户端没有安装中文字库,所以显示出来的为乱码。






运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-656326-1-1.html 上篇帖子: squid 如何清除缓存 下篇帖子: squid清空缓存
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表